Cisco Secure Access Control System(ACS)是美国思科(Cisco)公司的一套安全访问控制系统。该系统可通过RADIUS、TACACS协议分别对网络访问和网络设备访问进行控制。 Cisco Secure ACS的RBAC(role-based access control)代码中存在安全漏洞,该漏洞源于当下载支持包时,程序没有正确检查用户权限。远程经过授权的攻击者可通过下载支持包利用该漏洞获取敏感信息。
Cisco Secure Access Control System(ACS)是美国思科(Cisco)公司的一套安全访问控制系统。该系统可通过RADIUS、TACACS协议分别对网络访问和网络设备访问进行控制。 Cisco Secure ACS的RBAC(role-based access control)代码中存在安全漏洞,该漏洞源于当下载支持包时,程序没有正确检查用户权限。远程经过授权的攻击者可通过下载支持包利用该漏洞获取敏感信息。